Movable Type 8.0.6 / 8.4.2 / 8.5.0 / 7 r.5507 のセキュリティアップデート提供開始 | ScanNetSecurity
2025.10.28(火)

Movable Type 8.0.6 / 8.4.2 / 8.5.0 / 7 r.5507 のセキュリティアップデート提供開始

 シックス・アパート株式会社は2月19日、Movable Type 8.0.6 / 8.4.2 / 8.5.0 / 7 r.5507 のセキュリティアップデートについて発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 シックス・アパート株式会社は2月19日、Movable Type 8.0.6 / 8.4.2 / 8.5.0 / 7 r.5507 のセキュリティアップデートについて発表した。

 それぞれのセキュリティ上の修正、改善は下記の通り。

・Movable Type 7 r.5507
TinyMCE6プラグインに含まれる TinyMCE6 を6.8.4から6.8.5にアップデート
jQuery Validate を1.19.5から1.20.0にアップデート

・Movable Type 8.0.6
TinyMCE6プラグインに含まれる TinyMCE6 を6.8.4から6.8.5にアップデート
jQuery Validate を1.19.5から1.20.0にアップデート
MTブロックエディタにおいて、TinyMCE6 プラグインを利用している際に存在するオブジェクト埋め込みによるクロスサイトスクリプティング脆弱性を修正(CVE-2025-24841、MTC-29997)
MTブロックエディタのカスタムブロックの編集画面において、クロスサイトスクリプティング脆弱性が存在する問題を修正(CVE-2025-22888、MTC-29937)
ユーザー情報の編集画面におけるクロスサイトスクリプティング脆弱性を修正(CVE-2025-25054、MTC-30057)

・Movable Type 8.4.2
TinyMCE6プラグインに含まれる TinyMCE6 を6.8.4から6.8.5にアップデート
MTブロックエディタにおいて、TinyMCE6 プラグインを利用している際に存在するオブジェクト埋め込みによるクロスサイトスクリプティング脆弱性を修正(CVE-2025-24841, MTC-29997)
MTブロックエディタのカスタムブロックの編集画面において、クロスサイトスクリプティング脆弱性が存在する問題を修正 (CVE-2025-22888, MTC-29937)
ユーザー情報の編集画面におけるクロスサイトスクリプティング脆弱性を修正(CVE-2025-25054, MTC-30057)

・Movable Type 8.5.0
TinyMCE6プラグインに含まれる TinyMCE6 を6.8.4から6.8.5にアップデート
MTブロックエディタにおいて、TinyMCE6 プラグインを利用している際に存在するオブジェクト埋め込みによるクロスサイトスクリプティング脆弱性を修正(CVE-2025-24841, MTC-29997)
MTブロックエディタのカスタムブロックの編集画面において、クロスサイトスクリプティング脆弱性が存在する問題 (CVE-2025-22888, MTC-29937)
ユーザー情報の編集画面におけるクロスサイトスクリプティング脆弱性を修正(CVE-2025-25054, MTC-30057)

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得

    関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得

  2. 野村総合研究所と NRIフィナンシャル・グラフィックスの再委託先が使用する入力補助ツール「Jijilla」に身代金要求を伴う不正アクセス

    野村総合研究所と NRIフィナンシャル・グラフィックスの再委託先が使用する入力補助ツール「Jijilla」に身代金要求を伴う不正アクセス

  3. 野村證券の委託先企業が利用するクラウドサービスに不正アクセス

    野村證券の委託先企業が利用するクラウドサービスに不正アクセス

  4. 総務省、全国 7 会場で「全国型 CTF コンテスト」を 11 / 8 開催

    総務省、全国 7 会場で「全国型 CTF コンテスト」を 11 / 8 開催

  5. 誤って全従業員に閲覧権限設定 ~ デンソーで Microsoft Power BI を利用したデータ分析

    誤って全従業員に閲覧権限設定 ~ デンソーで Microsoft Power BI を利用したデータ分析

ランキングをもっと見る
PageTop